Уразливість у плагіні Forex Calculators для WordPress дозволяє несанкціоноване змінення налаштувань
Уразливість у плагіні Forex Calculators дозволяє користувачам з рівнем Subscriber змінювати налаштування. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.26%
- Активно використовується
- немає в KEV
- Продукт
- forex calculators
Що відомо
Плагін Forex Calculators для WordPress містить уразливість через відсутність перевірки прав доступу в функції ajax_settings_callback(), що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування плагіна. Уразливість присутня у всіх версіях до 1.3.7 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого змінення конфігурації плагіна, що потенційно впливає на функціональність вебсайту та довіру користувачів. Для власників інфраструктури це означає необхідність перевірки прав доступу та контролю змін у плагінах, щоб уникнути можливих зловживань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем Subscriber і вище до налаштувань плагіна, перегляньте журнали змін і зменшіть експозицію плагіна. Пріоритезуйте виправлення уразливості у вашій системі безпеки.